Intégrateur de Solutions Cybersécurité

il y a 3 jours


Marseille, France Lùkla Temps plein

Nous recherchons un SOC Log Integrator & Parsing Engineer pour rejoindre une équipe Cybersécurité au sein du Security Operations Center (SOC).
Vous serez responsable de l?ensemble du processus de collecte, parsing et normalisation des logs à travers des environnements cloud et on-premise, en support des opérations SOC 24/7.
Rattaché(e) au Build Team Lead, vous collaborerez étroitement avec les équipes Cybersécurité, IT et métiers afin de garantir des mécanismes de défense robustes, scalables et automatisés.
ResponsabilitésConcevoir, implémenter et maintenir des pipelines complets de collecte et parsing de logs
Gérer et optimiser les systèmes d?ingestion et de transfert de logs (Fluentd, Kafka, etc.)
Développer des parsers avancés pour normaliser les données selon des schémas spécifiques
Assurer la qualité, fiabilité et standardisation des logs sur l?ensemble des systèmes
Intégrer de nouvelles sources de logs en coordination avec les équipes Réseau, Applicatives et SOC
Développer et maintenir les règles de parsing, de normalisation et d?enrichissement pour ingestion dans les SIEM (Elastic, Splunk, Sentinel, etc.)
Implémenter des pipelines CI/CD pour l?automatisation du déploiement des configurations
Appliquer les pratiques DevSecOps pour sécuriser et fiabiliser les processus d?ingestion
Créer des mécanismes de supervision continue du pipeline d?ingestion
Contribuer à l?amélioration continue de l?observabilité et des capacités de détection du SOC
Documenter l?ensemble des workflows, parsers et composants d?intégration
Expérience confirmée en tant que Log Integration Engineer, Platform Engineer ou Cloud Engineer dans un contexte cybersécurité/SOC
Maîtrise de Fluentd, Kafka et frameworks de traitement de logs
**Excellente connaissance des standards de logs**: ASIM, UDM, OCSF, DSM, ECS, CIM, CEF, LEEF
Compétences en Ruby, Python, Bash pour développement et automatisation
Familiarité avec les outils CI/CD (GitLab CI/CD, Jenkins, etc.)
Expérience avec les solutions SIEM (Elastic, Splunk, Sentinel, Google SecOps, etc.)
Connaissance des règles SIGMA / YARA et de leur utilisation
Bonne compréhension des environnements AWS, GCP, Azure et de leurs services de journalisation
Connaissance des concepts de DevSecOps, ingénierie de détection et opérations SOC
Excellentes compétences d?analyse, de troubleshooting et de communication



  • Marseille, Provence-Alpes-Côte d'Azur, France Intelcia IT Solutions Temps plein

    Intelcia IT Solutions est un acteur de référence de l'outsourcing IT et de la transformation digitale. Forts d'une expertise de plus de 20 ans, nous intervenons aujourd'hui dans 5 domaines stratégiques : Infrastructures, Cloud, Solutions Applicatives, Cybersécurité, Data et IA.Avec une équipe dynamique de plus de 800 collaborateurs, nous aidons les...


  • Marseille, Provence-Alpes-Côte d'Azur, France LUKLA Temps plein

    Nous recherchons un SOC Log Integrator & Parsing Engineer pour rejoindre une équipe Cybersécurité au sein du Security Operations Center (SOC).Vous serez responsable de l?ensemble du processus de collecte, parsing et normalisation des logs à travers des environnements cloud et on-premise, en support des opérations SOC 24/7.Rattaché(e) au Build Team...


  • Marseille, Provence-Alpes-Côte d'Azur, France SEC-IT Temps plein

    SEC-IT Solutions est la filiale pur-player de MCA Groupe, en audit et conseil Cyber. Nous sommes orientés 100% services.SEC-IT estqualifié PASSIpar l'ANSSI, reconnu organisme de formation et partenaire de l'offre "Diag Cyber" et "France Relance".Nous rejoindre, c'est intégrer une entreprisedynamiquequi a à cœur d'accompagner ses collaborateurs.Ainsi,...


  • Marseille, France MINDQUEST Temps plein

    **Contexte**: Dans le cadre de l’accroissement de son activité globale, du renforcement de ses dispositifs de sécurité et des évolutions règlementaires, mon client recherche un chef de projet sécurité des Systèmes d’information. **Mission**: Au sein de la DSI, vous serez rattaché au RSSI pour intégrer l’équipe cybersécurité corporate: -...

  • Commercial B2B

    il y a 1 semaine


    Marseille, France Uptoo Temps plein

    Effet waouh: Ici, c'est ton tempérament qui nous intéresse, Croissance à deux chiffres, Beau challenge de prospection **Ce qu’on va accomplir ensemble** Imaginez intégrer une entreprise en croissance à deux chiffres année après année, leader sur son marché et spécialiste des solutions technologiques qui font la différence **:cybersécurité,...

  • Ingénieur cybersécurité

    il y a 2 semaines


    Marseille, Provence-Alpes-Côte d'Azur, France Inetum Temps plein

    Description de l'entreprise Inetum est un leader européen des services numériques. Pour les entreprises, les acteurs publics et la société dans son ensemble, les consultants et spécialistes du groupe visent chaque jour l'impact digital : des solutions qui contribuent à la performance, à l'innovation et au bien commun.Présent dans 19 pays au plus...

  • Technique Cybersécurité

    il y a 2 semaines


    Marseille 15e, France Club Freelance Temps plein

    Dans le cadre de l’accroissement de son activité globale, du renforcement de ses dispositifs de sécurité et des évolutions règlementaires, mon client recherche un chef de projet sécurité des Systèmes d’information. **Mission**: Au sein de la DSI, vous serez rattaché au RSSI pour intégrer l’équipe cybersécurité corporate. - Vous participez...


  • Marseille, Provence-Alpes-Côte d'Azur, France ID Protect Temps plein

    ID Protect recrute un(e) Stagiaire SDR – Cybersécurité (B2B)Tu veux découvrir lebusiness development dans la Tech, travailler au plus près d'un fondateur et avoir unimpact réel sur la croissance d'une entreprise? Ce stage est fait pour toi. À propos d'ID ProtectID Protect est une entreprise spécialisée encybersécurité, qui accompagne les...

  • Ingénieur Cybersécurité

    il y a 3 semaines


    Marseille, France REEL IT Temps plein

    En tant qu'Ingénieur Cybersécurité, vous jouez un rôle clé dans la protection et la résilience des systèmes d'information de notre client. Vos missions : - Collaborer au quotidien avec les architectes réseau et les architectes SI pour concevoir, sécuriser et faire évoluer nos infrastructures. - Mettre en oeuvre, administrer et piloter les solutions...


  • Marseille, France REEL IT Temps plein

    En tant qu'Ingénieur Cybersécurité, vous jouez un rôle clé dans la protection et la résilience des systèmes d'information de notre client. Vos missions : - Collaborer au quotidien avec les architectes réseau et les architectes SI pour concevoir, sécuriser et faire évoluer nos infrastructures. - Mettre en oeuvre, administrer et piloter les solutions...